SEGURIDAD DE PLUGINS

¿Es seguro Yith Woocommerce Wishlist?

YITH WooCommerce Wishlist add all Wishlist features to your website. Needs WooCommerce to work. WooCommerce 11.0.x compatible.

Qué hace este plugin

  • Slug: yith-woocommerce-wishlist
  • Autor: YITHEMES
  • 400000+ instalaciones activas
  • 78/100 calificación (262 reseñas en wordpress.org)
  • 31810686 descargas totales
  • En WordPress.org desde 2013-05-29

wishlist for woocommercewoocommerce add to wishlistwoocommerce wishlistyith wishlistYITH WooCommerce Wishlist

Estado de mantenimiento

  • Última versión conocida: 4.17.0
  • Última actualización: 2026-07-21 1:35pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 8.0+

Vulnerabilidades conocidas

8 CVEs conocidos registrados para Yith Woocommerce Wishlist.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-27329 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.13.0 4.13.0 2026-05-07 ✓ corregido en la última versión
CVE-2025-12777 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.10.1 Autorización indebida Media 5,3 < 4.10.1 4.10.1 2025-11-18 ✓ corregido en la última versión
CVE-2025-12427 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] <= 4.10.0 (unfixed) Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.10.0 4.10.0 2025-11-18 ✓ corregido en la última versión
CVE-2024-34385 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.33.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 3.33.0 3.33.0 2024-05-30 ✓ corregido en la última versión
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.15.0 Desconocido < 3.15.0 3.15.0 2022-11-11 ✓ corregido en la última versión
CVE-2022-44630 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.15.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,6 < 3.15.0 3.15.0 2022-11-11 ✓ corregido en la última versión
CVE-2019-16251 YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.14 Media 4,3 < 2.2.14 2.2.14 2019-10-31 ✓ corregido en la última versión
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.0 Desconocido < 2.2.0 2.2.0 2018-01-17 ✓ corregido en la última versión
+ 9 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.0 Desconocido < 2.2.0 2.2.0 2018-01-16 ✓ corregido en la última versión
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.6.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 4.6.0 4.6.0 0000-00-00 ✓ corregido en la última versión
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 4.13.0 Desconocido < 4.13.0 4.13.0 0000-00-00 ✓ corregido en la última versión
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 2.2.0 Desconocido < 2.2.0 2.2.0 ✓ corregido en la última versión
YITH WooCommerce Wishlist [yith-woocommerce-wishlist] < 3.15.0 Desconocido < 3.15.0 3.15.0 ✓ corregido en la última versión
YITH WooCommerce Wishlist < 2.2.0 - Authenticated SQL Injection Desconocido < 2.2.0 2.2.0 ✓ corregido en la última versión
CVE-2025-5238 YITH WooCommerce Wishlist < 4.6.0 - Contributor+ Stored XSS via id Parameter Desconocido < 4.6.0 4.6.0 ✓ corregido en la última versión
CVE-2025-12427 YITH WooCommerce Wishlist < 4.10.1 - Unauthenticated Wishlist Rename via IDOR Desconocido < 4.10.1 4.10.1 ✓ corregido en la última versión
CVE-2026-4432 YITH WooCommerce Wishlist < 4.13.0 - Unauthenticated Arbitrary Wishlist Renaming via IDOR Desconocido < 4.13.0 4.13.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Yith Woocommerce Wishlist actualizado — 4.17.0 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.